内容简介
第1章 网络设备综述
1.1 网络设备简介
1.1.1 交换机简介
1.1.2 路由器简介
1.1.3 安全设备简介
1.1.4 无线设备简介
1.2 网络设备在网络中的应用
1.2.1 交换机在网络中的应用
1.2.2 路由器在网络中的应用
1.2.3 网络安全设备在网络中的应用
1.2.4 无线网络设备在网络中的应用
第2章 交换机概述
2.1 交换机的功能与工作原理
2.1.1 交换机的功能
2.1.2 交换机与交换式网络
2.1.3 交换机的工作原理
2.2 交换机技术
2.2.1 高速链路技术
2.2.2 冗余链路技术
2.2.3 虚拟局域网技术
2.2.4 多层交换技术
2.2.5 路由冗余技术
2.2.6 端口传输控制技术
2.2.7 VoIP技术
2.3 交换机的分类与适用
2.3.1 智能交换机与傻瓜交换机
2.3.2 固定端口交换机与模块化交换机
2.3.3 接入层交换机、汇聚层交换机与核心层交换机
2.3.4 以太网交换机与ATM交换机
2.3.5 二层交换机与多层交换机
2.3.6 快速以太网交换机、千兆以太网交换机与万兆以太网交换机
2.3.7 对称交换机与非对称交换机
2.3.8 桌面交换机与机架式交换机
2.3.9 特殊用途交换机
2.4 交换机的主要参数
2.4.1 三层交换机的主要参数
2.4.2 二层交换机的主要参数
2.5 交换机的选择策略
2.5.1 核心交换机的选择
2.5.2 汇聚层交换机的选择
2.5.3 接入层交换机的选择
2.5.4 可网管交换机的选购
第3章 交换机的端口与连接
3.1 IEEE 802.3系列标准
3.1.1 IEEE 802.3标准
3.1.2 IEEE 802.3u标准
3.1.3 IEEE 802.3z和802.3ab标准
3.1.4 IEEE 802.3ae、802.3ak、802.3an和802.3aq标准
3.2 交换机端口类型
3.2.1 双绞线端口
3.2.2 光纤端口
3.2.3 1GE模块与插槽
3.2.4 10GE模块与插槽
3.2.5 复用端口
3.2.6 10GE转换模块
3.3 跳线类型与适用
3.3.1 双绞线跳线
3.3.2 光纤跳线
3.3.3 光纤跳线与光纤端口
3.4 交换机的连接策略
3.4.1 不同性能交换机的连接策略
3.4.2 非对称交换机的连接策略
3.4.3 对称交换机的连接策略
3.5 交换机的级联
3.5.1 光纤端口的连接
3.5.2 双绞线端口的连接
3.5.3 远程交换机的连接
3.6 交换机的堆叠
3.6.1 堆叠与级联
3.6.2 GBIC/SFP堆叠
3.6.3 StackWise技术
3.6.4 StackWise Plus技术
3.6.5 FlexStack技术
3.7 交换机与布线系统的连接
3.7.1 交换机与双绞线链路的连接
3.7.2 交换机与光纤链路的连接
3.8 连接状态判断与链路测试
3.8.1 交换机工作状态判断
3.8.2 网络链路连通性测试
第4章 交换机配置方式与初始化
4.1 交换机配置前的准备
4.1.1 交换机配置前的规划
4.1.2 交换机的配置源与管理端口
4.1.3 交换机的配置方式
4.1.4 配置信息准备
4.2 CLI命令行
4.2.1 CLI命令行及使用
4.2.2 指定端口、VLAN、MAC和IP
4.3 交换机初始化配置
4.3.1 图形界面初始化配置
4.3.2 对话式初始化配置
4.3.3 CLI命令初始化配置
第5章 使用Web配置和管理交换机
5.1 登录Web配置界面
5.2 配置交换机
5.2.1 设置端口属性
5.2.2 设置端口角色
5.2.3 快速配置交换机
5.3 监控交换机
5.3.1 查看交换机端口状态
5.3.2 查看数据统计资料
5.3.3 查看端口健康状态和可用性
5.4 管理交换机
5.4.1 重新启动交换机
5.4.2 更新系统映像文件
第6章 使用CNA配置和管理交换机
6.1 Cisco CNA简介
6.1.1 Cisco CNA视图
6.1.2 集群和团体
6.2 向Cisco CNA添加交换机
6.2.1 为Cisco CNA准备交换机
6.2.2 将交换机添加至团体
6.2.3 添加新的设备
6.2.4 设置网络拓扑图
6.3 使用Cisco CNA配置交换机
6.3.1 配置端口属性
6.3.2 配置端口角色
6.3.3 配置EtherChannel
6.3.4 配置STP
6.3.5 配置VLAN
6.3.6 配置堆叠
6.3.7 配置VLAN路由
6.3.8 配置静态路由
6.4 使用Cisco CNA管理交换机
6.4.1 配置设备属性
6.4.2 配置SPAN端口
6.4.3 重新引导交换机
6.4.4 配置文件的备份与恢复
6.4.5 升级系统映像
6.4.6 管理文件系统
6.5 使用Cisco CNA监控交换机
6.5.1 监控交换机端口状态
6.5.2 查看数据统计资料
6.5.3 系统资源和事件
第7章 使用CLI基本配置交换机
7.1 两层结构网络规划
7.2 两层结构核心交换机配置
7.2.1 配置VTP服务器
7.2.2 配置VLAN
7.2.3 配置VLAN中继
7.2.4 配置PVST
7.2.5 配置MSTP
7.2.6 配置Uplink和X2接口
7.2.7 配置链路汇聚
7.2.8 配置SVI接口
7.2.9 配置单播路由
7.2.10 配置默认路由
7.3 两层结构接入交换机配置
7.3.1 配置VTP客户端
7.3.2 配置二层接口
7.3.3 配置智能端口
7.3.4 配置PortFast
7.3.5 接入交换机配置示例
第8章 使用CLI高级配置交换机
8.1 三层结构网络规划
8.2 三层结构核心交换机配置
8.2.1 配置三层接口
8.2.2 配置DHCP中继
8.2.3 配置UDLD
8.2.4 配置CEF
8.2.5 配置HSRP
8.2.6 配置动态路由
8.2.7 配置冗余管理引擎
8.2.8 配置QoS
8.3 三层结构汇聚交换机配置
8.3.1 配置路由协议
8.3.2 配置BackboneFast
8.3.3 配置Flex链路
8.4 三层结构接入交换机配置
8.4.1 配置UplinkFast
8.4.1 配置PoE
第9章 使用CLI安全配置交换机
9.1 基于端口的传输控制
9.1.1 风暴控制
9.1.2 端口流控制
9.1.3 端口带宽限制
9.1.4 保护端口
9.1.5 端口阻塞
9.1.6 端口安全
9.2 配置私有VLAN
9.2.1 PVLAN概述
9.2.2 配置PVLAN
9.3 配置DHCP安全
9.3.1 DHCP侦听概述
9.3.2 启用DHCP侦听
9.3.3 在私有VLAN中启用DHCP侦听
9.3.4 启用DHCP侦听绑定数据库代理
9.3.5 配置IP源地址保护
9.4 配置ACL访问安全
9.4.1 访问列表概述
9.4.2 创建并应用IP访问列表
9.4.3 创建并应用端口访问列表
9.4.4 创建并应用VLAN访问列表
9.5 配置802.1X基于端口的认证
9.5.1 IEEE 802.1X简介
9.5.2 启用IEEE 802.1X认证
9.5.3 配置交换机到RADIUS服务器的通信
9.5.4 配置重新认证周期
9.5.5 修改安静周期
9.6 配置基于Web的认证
9.6.1 基于Web的认证简介
9.6.2 基于Web认证的默认配置
9.6.3 基于Web认证的配置策略和限制
9.6.4 基于Web认证的配置过程
9.7 配置动态ARP检查
9.7.1 配置动态ARP检查
9.7.2 显示动态ARP检查信息
第10章 使用CLI管理交换机
10.1 监控交换机
10.1.1 监控交换机系统状态
10.1.2 监控端模块和口状态
10.1.3 查看MAC地址表
10.1.4 TDR线缆测试
10.2 管理交换机
10.2.1 TFTP服务器
10.2.2 系统文件管理
10.2.3 配置文件管理
10.2.4 IOS软件映像管理
10.3 配置网络远程管理
10.3.1 配置CDP
10.3.2 配置RMON
10.3.3 配置SPAN和RSPAN
10.3.4 配置系统消息日志
第11章 路由器
11.1 路由器概述
11.1.1 路由器的功能
11.1.2 路由器的工作原理
11.2 路由器的分类与适用
11.2.1 高端路由器与中低端路由器
11.2.2 模块化路由器与固定端口路由器
11.2.3 核心路由器与接入路由器
11.2.4 通用路由器与专用路由器
11.2.5 有线路由器与无线路由器
11.3 路由器的参数
11.3.1 路由器基本参数
11.3.2 路由器性能参数
11.4 路由器的选择策略
11.4.1 路由器的选型原则
11.4.2 路由器选型时应考虑的因素
11.5 静态路由与默认路由
11.5.1 直连路由
11.5.2 静态路由
11.5.3 默认路由
11.6 动态路由
11.6.1 RIP路由协议
11.6.2 OSPF路由协议
11.6.3 EIGRP路由协议
11.6.4 BGP路由协议
11.6.5 IS-IS路由协议
第12章 路由器的接口与连接
12.1 路由器模块和接口卡
12.1.1 SPE
12.1.2 SM
12.1.3 AIM/ISM
12.1.4 WIC/HWIC/EHWIC
12.1.5 NM/NME
12.1.6 PVDM/PVDM2/PVDM3
12.1.7 VIC/VWIC/EVM
12.2 路由器接口
12.2.1 10Base-T/100Base-TX/1000Base-T接口
12.2.2 GBIC/SFP插槽
12.2.3 SC/LC接口
12.2.4 E1/T1接口
12.2.5 智能串行接口
12.2.6 异步/同步串口
12.2.7 ADSL接口
12.2.8 BNC接口
12.3 路由器的连接
12.3.1 路由器连接策略
12.3.2 路由器面板
12.3.3 与局域网设备的连接
12.3.4 连接器与电缆
12.3.5 与广域网接入设备的连接
12.4 路由器的连接测试
12.4.1 Show命令判断
12.4.2 LED指示灯判断
第13章 路由器配置方式与初始化
13.1 路由器配置前的准备
13.1.1 路由器配置前的规划
13.1.2 路由器的外部配置源
13.1.3 路由器的配置接口
13.1.4 路由器与配置终端设备的连接
13.1.5 路由器的配置方式
13.2 路由器初始化配置
13.2.1 路由器初始配置规划
13.2.2 使用设置命令工具初始配置
13.2.3 使用设置命令工具初始配置
13.2.4 使用Cisco CP Express初始配置
第14章 使用Cisco CP配置路由器
14.1 路由器基本配置
14.1.1 登录Cisco CP
14.1.2 用户账户设置
14.1.3 VTY设置
14.1.4 配置LAN和WAN连接
14.1.5 配置基本路由
14.1.6 创建“网络地址转换(NAT)”规则
14.1.7 配置动态路由协议
14.2 路由器高级配置
14.2.1 创建防火墙
14.2.2 配置VPN、Easy VPN和DMVPN连接
14.2.3 安全审计及安全设置
14.2.4 创建服务质量(QoS)策略
14.2.5 创建访问控制列表
14.3 管理路由器
14.3.1 SNMP设置
14.3.2 管理访问策略
14.3.3 监视路由器的状态
14.3.4 监视路由器端口的状态
14.3.5 路由器日志
14.3.6 恢复出厂默认设置
第15章 使用CLI配置路由器
15.1 路由器基本配置
15.1.1 路由器端口编号
15.1.2 IP协议配置原则
15.1.3 配置主机名和密码
15.1.4 配置快速以太网接口
15.1.5 配置同步串行接口
15.2 配置广域网接口
15.2.1 接口的一般配置
15.2.2 同步串口配置
15.3 配置逻辑接口
15.3.1 Loopback接口配置
15.3.2 NULL接口配置
15.3.3 Tunnel接口配置
15.3.4 Dialer接口配置
15.3.5 子接口配置
15.4 配置PPP和MP协议
15.4.1 PPP和MP协议概述
15.4.2 PPP协议的配置
15.4.3 MP协议的配置
15.4.4 PPP的监控
15.5 配置HDLC协议
15.5.1 HDLC协议概述
15.5.2 HDLC配置
15.6 配置帧中继协议
15.6.1 帧中继概述
15.6.2 帧中继的基本配置
15.6.3 帧中继子接口配置
15.6.4 帧中继的高级配置
15.6.5 帧中继监控和维护
15.7 配置LAPB和X.25协议
15.7.1 LAPB、X.25协议概述
15.7.2 配置LAPB协议
15.7.3 配置X.25协议
15.7.4 配置X.25高级功能
15.7.5 显示X.25接口信息
15.8 网络地址转换
15.8.1 理解NAT
15.8.2 静态地址转换的实现
15.8.3 动态地址转换的实现
15.8.4 端口复用地址转换
15.9 配置静态路由
15.9.1 配置静态路由和默认路由
15.9.2 LAN方式接入Internet
15.9.3 DDN接入远程网络
第16章 配置IP动态路由
16.1 配置RIP
16.1.1 RIP的默认配置
16.1.2 配置RIP路由
16.1.3 配置RIP认证
16.1.4 配置水平分割
16.2 配置EIGRP
16.2.1 默认的EIGRP配置
16.2.2 配置基本EIGRP参数
16.2.3 配置EIGRP接口
16.2.4 配置EIGRP路由认证
16.2.5 查看EIGRP相关信息
16.3 配置OSPF
16.3.1 默认的OSPF配置
16.3.2 配置基本OSPF参数
16.3.3 配置OSPF接口
16.3.4 配置OSPF区域参数
16.3.5 配置其他OSPF参数
16.3.6 配置Loopback接口
16.3.7 查看OSPF相关信息
第17章 网络安全设备概述
17.1 防火墙
17.1.1 网络防火墙简介
17.1.2 防火墙的主要功能
17.1.3 防火墙的局限性与脆弱性
17.1.4 防火墙的分类与适用
17.2 IDS
17.2.1 IDS概述
17.2.2 IDS优势的缺陷
17.2.3 IDS与防火墙联动
17.3 IPS
17.3.1 IPS概述
17.3.2 IPS的技术特征
17.3.3 IPS的分类
17.3.4 IPS的优势与作用
17.3.5 IPS的缺陷
17.3.6 部署IPS
17.3.7 IDS与IPS比较
17.4 安全设备的主要参数与选择
17.4.1 防火墙的参数与选择
17.4.2 IDS的选择
17.4.3 IPS的参数与选择
第18章 安全设备的端口与连接
18.1 安全设备的端口
18.1.1 安全设备的物理端口
18.1.2 防火墙逻辑端口
18.1.3 安全设备端口的连接
18.1.4 安全设备的LED指示灯
18.2 网络安全设计与连接
18.2.1 网络防火墙设计与连接
18.2.2 入侵检测系统设计与连接
18.2.3 入侵防御系统设计与连接
18.2.4 综合安全设计与连接
第19章 使用ASDM配置安全设备
19.1 Cisco ASDM初始化
19.1.1 安装前的准备
19.1.2 使用Startup Wizard
19.1.3 防火墙基本配置
19.1.4 安全策略设置
19.2 配置DMZ
19.2.1 DMZ网络结构
19.2.2 为NAT创建IP地址池
19.2.3 配置内部客户端访问DMZ的Web服务器
19.2.4 配置内部客户端访问Internet
19.2.5 为Web服务器配置外部ID
19.2.6 允许Internet用户访问DMZ的Web服务
19.3 配置NAT方式接入Internet
19.3.1 配置NAT规则
19.3.2 将内网服务器发布到Internet
19.4 配置SSL加密的远程访问VPN
19.4.1 SSL VPN的网络结构
19.4.2 运行SSL VPN配置向导
19.4.3 配置NAT
19.4.4 配置非转换NAT
19.4.5 配置Cisco AnyConnect VPN客户端
19.5 配置Site-to-Site VPN
19.6 监控和管理安全设备
19.6.1 监控安全设备运行状态
19.6.2 查看和分析网络流量
19.6.3 查看和分析系统日志
第20章 无线网络设备概述
20.1 无线局域网标准
20.1.1 IEEE 802.11系统标准
20.1.2 IEEE 802.16a标准
20.1.3 无线安全标准
20.1.4 无线产品兼容性
20.2 无线网络组件
20.2.1 无线网卡
20.2.2 无线AP
20.2.3 无线网桥
20.2.4 无线路由器
20.2.5 无线天线
20.2.6 无线局域网控制器
20.2.7 其他无线设备
20.3 无线网络模式特点与适用
20.3.1 对等无线网络
20.3.2 独立无线网络
20.3.3 接入以太网的无线网络
20.3.4 无线漫游的无线网络
20.3.5 点对点和点对多点网络
20.4 无线设备的选择
20.4.1 无线AP的选择策略
20.4.2 无线网桥的选择
20.4.3 无线网络控制器的选择
20.4.4 无线天线的选择
20.4.5 远程供电设备的选择
20.5 无线AP位置的选择
20.5.1 室内无线AP位置的选择
20.5.2 室外无线AP位置的选择
20.5.3 漫游网络无线AP的选择
20.6 无线设备的端口与连接
20.6.1 无线网络控制器的连接
20.6.2 无线AP的端口与连接
20.6.3 连接状态判断
第21章 使用Web配置无线网络
21.1 无线AP基本配置
21.1.1 首次配置无线AP
21.1.2 管理无线AP
21.1.3 配置无线设置
21.1.4 配置本地认证
21.1.5 配置WLAN
21.1.6 配置QoS
21.1.7 配置过滤
21.1.8 配置SNMP
21.1.9 配置系统消息日志
21.2 无线漫游网络的配置
21.2.1 无线AP配置规划
21.2.2 配置WDS服务器
21.2.3 配置WDS设备
21.2.4 无线客户端配置
21.3 点对点和点对多点网络的配置
21.3.1 点对点网络配置
21.3.2 点对多点网络配置
第22章 配置无线局域网控制器
22.1 无线局域网控制器初始化
22.2 配置无线局域网控制器的端口和接口
22.2.1 无线网络控制器的登录
22.2.2 配置接口属性
22.2.3 配置LAG端口
22.3 配置无线局域网控制器设置
22.3.1 修改SNMP字符串
22.3.2 启用系统日志
22.3.3 配置客户漫游参数
22.4 配置无线局域网控制器安全
22.4.1 配置TACACS+
22.4.2 配置本地用户
22.4.3 配置LDAP
22.4.4 配置本地EAP
22.4.5 配置访问列表
22.4.6 配置IDS传感器
22.4.7 上传/下载IDS签名
22.4.8 禁用/启用IDS签名
22.4.9 查看IDS签名事件
22.5 配置WLAN
22.5.1 创建VLAN
22.5.2 配置WPA
22.5.3 配置VPN Passthrough
22.5.4 配置QoS
22.5.5 配置CCX
22.5.6 创建AP组
22.5.7 将AP指定至AP组
22.6 无线资源管理
22.6.1 配置RF组
22.6.2 发现流氓AP
22.6.3 配置静态传输信道和传输功率
22.6.4 配置CCX无线管理
22.7 配置轻型无线AP
第23章 服务器与网络存储
23.1 网络服务器
23.1.1 网络服务器的特性
23.1.2 网络服务器的类型
23.1.3 网络服务器选型原则
23.1.4 网络操作系统
23.2 网络存储技术
23.2.1 DAS
23.2.2 NAS
23.2.3 SAN
23.2.4 iSCSI
23.3 DAS
23.3.1 DAS的类型与连接
23.3.2 DAS的配置
23.4 SAN
23.4.1 网络存储系统组件
23.4.2 SAN与网络的连接
23.4.3 SAN的配置
23.5 iSCSI
23.5.1 iSCSI与网络的连接
23.5.2 iSCSI的配置
第24章 网络设备故障的诊断与排除
24.1 网络故障概述
24.1.1 故障主要原因与现象
24.1.2 网络故障排除过程
24.2 交换机故障诊断
24.2.1 交换机故障诊断方法
24.2.2 交换机故障诊断顺序
24.2.3 电源故障
24.2.4 端口故障
24.2.5 接口故障
24.2.6 GBIC/SFP故障
24.2.7 背板故障
24.2.8 引擎故障
24.2.9 线卡故障
24.2.10 系统故障
24.2.11 配置错误
24.3 路由器故障
24.3.1 路由器一般故障
24.3.2 路由器故障诊断
第25章 经济型万兆以太网方案
25.1 网络拓扑与设备选购方案
25.1.1 网络需求调查
25.1.2 网络拓扑结构
25.1.3 网络技术设计
25.1.4 网络设备选择
25.2 网络设备配置方案
25.2.1 IP地址和VLAN规划
25.2.2 汇聚交换机配置
25.2.3 独立接入交换机的配置
25.2.4 核心交换机的配置
25.2.5 路由器配置
25.3 经济型以太网升级方案
25.3.1 可用性升级方案
25.3.2 安全性升级方案
第26章 豪华型万兆以太网方案
26.1 网络拓扑与设备选购方案
26.1.1 网络需求调查
26.1.2 网络拓扑结构
26.1.3 网络技术设计
26.1.4 网络设备选择
26.2 网络设备配置方案
26.2.1 IP地址和VLAN规划
26.2.2 核心交换机的配置
26.2.3 路由器配置
26.2.4 防火墙配置
26.3 万兆以太网升级方案
26.3.1 无线网络升级方案
26.3.2 安全升级方案
26.3.3 服务器群集设计